INTERNET EN RECHT - 01.11.2024

Persoonsgegevens delen in chatbot gevaarlijk voor privacy

Sinds het gebruik van kunstmatige intelligentie steeds populairder wordt, worden de risico’s ook steeds groter. De Autoriteit Persoonsgegevens waarschuwt voor het gebruik van persoonsgegevens in chatbots, maar waarom eigenlijk?

Opkomst van chatbots. Dit jaar is het jaar van de opkomst van kunstmatige intelligentie (AI). Denk hierbij aan ChatGPT van OpenAI, Copilot van Microsoft of Gemini van Google. Steeds meer medewerkers maken gebruik van deze digitale assistenten. Het is efficiënt om vragen te laten beantwoorden of dossiers te laten samenvatten. Ook is het handig om klanten gebruik hiervan te laten maken voor hun klachten en vragen. Uw medewerkers houden zo tijd over om ander werk te doen. Bovendien is uw bedrijf 24/7 bereikbaar.

Wat is een chatbot?

Een chatbot is een softwareapplicatie in de vorm van een geautomatiseerde gesprekspartner. Het gesprek kan plaatsvinden met een werknemer van het bedrijf via een app of met een computer, een digitale assistent. Een chatbot kan door u/ uw bedrijf zelf geprogrammeerd worden, maar u kunt natuurlijk ook een softwareontwikkelingsbedrijf inschakelen. Makkelijker is het om gebruik te maken van bestaande chatbotsoftware.

De werking van een chatbot. Bij gebruik van een digitale assistent is een gebruikersinterface nodig. Deze wordt op de website geplaatst en is hetgeen wat de klant ziet als chatbot. Om een chatbot de tekst te laten begrijpen, is er een verwerkingsmodule nodig. Tot slot moet er een antwoord worden gegeven op de gestelde vraag en dit gebeurt via een reactiemodule. Er zijn simpele chatbots, die vooraf geprogrammeerd zijn met informatie en daarmee beperkt zijn in hun antwoorden. Maar een chatbot kan ook gebruikmaken van AI, waarbij deze steeds kan leren van de vragen van de gebruikers om zo betere antwoorden te kunnen geven. Zo kan bijv. gebruik worden gemaakt van ChatGPT door deze te koppelen aan de chatbot.

Risico’s bij gebruik. Het gebruik van een chatbot is niet zonder risico’s. Zo heeft de AP de afgelopen tijd meldingen gekregen dat medewerkers persoonsgegevens, zoals adressen van klanten, deelden met een chatbot. Er werden zelfs door een medewerker bij een huisartsenpraktijk medische gegevens van patiënten gedeeld, wat zeer gevoelige informatie is. De informatie, ingevoerd in de chatbot, wordt door de meeste bedrijven bewaard. Dit betekent dat de informatie terechtkomt op de servers van de bedrijven die gekoppeld zijn aan de chatbot. Vaak is het niet duidelijk waar de servers zich bevinden of wat deze bedrijven gaan doen met deze gegevens.

Datalek?

Deze gegevens mogen niet zomaar gedeeld worden, zeker niet als het gaat om gevoelige gegevens. In dat geval is er sprake van een datalek en moet dat gemeld worden bij de AP binnen 72 uur nadat het datalek bekend is geworden. Daarnaast moet u ook de slachtoffers informeren. Doet u dit niet of niet op tijd, dan kan u dit een boete van de AP opleveren.

Wat eraan te doen? Het is belangrijk om te voorkomen dat persoonsgegevens in de chatbot worden gebruikt. Voor de medewerkers geldt dat er duidelijke interne richtlijnen moeten komen voor het gebruik van een chatbot. Bij een chatbot voor klanten geldt dat bij het gebruik ervan zo min mogelijk persoonsgegevens van de klant worden opgeslagen, bijv. alleen een voornaam voor personalisatie van het gesprek. Ook kan er met de bedrijven die verbonden zijn aan de chatbot, geregeld worden dat de ingevoerde gegevens niet worden opgeslagen en/of worden gebruikt voor trainingsdoeleinden.

Het gebruik van persoonsgegevens in een chatbot kan een datalek opleveren. Bij een chatbot voor klanten geldt bijv. dat bij het gebruik ervan zo min mogelijk persoonsgegevens van de klant worden opgeslagen, bijv. alleen een voornaam voor personalisatie van het gesprek. Gaat het toch mis, meld het dan tijdig aan de AP.

Contactgegevens

Indicator BV | Schootense Dreef 31 | Postbus 794 | 5700 AT Helmond

Tel.: 0492 - 59 31 31 | Fax: 040 - 711 17 00

klantenservice@indicator.nl | www.indicator.nl

 

KvK-nummer: 17085336 | Btw-nummer: NL-803026468B01